Objavila sa škodlivá mobilná aplikácia zameraná na klientov ČSOB

Slovenská ČSOB zatiaľ nezaznamenala škody u klientov, avšak situáciu naďalej monitoruje a prijala opatrenia.

Ilustračné foto.(Zdroj: PIXABAY/CC)

BRATISLAVA. Odborníci z bezpečnostnej spoločnosti ESET odhalili škodlivú aplikáciu, ktorá sa zameriava na českých i slovenských klientov ČSOB.

Obeť si ju nainštaluje sama po tom, čo jej príde falošná SMS správa vyvolávajúca dojem, že ju odoslala kuriérska prepravná služba DHL a má si nainštalovať ich aplikáciu.

Ak si ju nainštaluje klient ČSOB, ktorý už na svojom androidovom mobilnom zariadení používa aplikáciu ČSOB, môže útočník získať identifikačné číslo a PIN svojej obete.

Pri jej otvorení sa totiž prihlasovací formulár do ČSOB aplikácie prekryje formulárom pochádzajúcim od útočníka.

Falošná aplikácia

Tento škodlivý kód so zameraním na klientov ČSOB je novou variantov falošných aplikácií, ktoré sa tento i minulý mesiac vydávali za služby on-line obchodu Alza a Českej pošty. Tie sa taktiež šírili prostredníctvom falošných SMS správ.

Po úspešnej inštalácii zašle škodlivý kód útočníkovi kontakty uložené na infikovanom zariadení a zároveň dokáže na tieto kontakty odoslať SMS obsahujúcu link na škodlivú aplikáciu. Útočníkovi preposiela aj potvrdzujúce SMS pochádzajúce priamo z ČSOB. Na napadnutom mobilnom zariadení taktiež dokáže zmeniť PIN do samotného zariadenia.

“Používatelia by mali vo všeobecnosti sťahovať aplikácie primárne z oficiálneho Android obchodu Obchod Play a aj pri nich kontrolovať, aké povolenia si od mobilného zariadenia daná aplikácia pýta,“ radí Lukáš Štefanko, analytik škodlivého kódu zo spoločnosti ESET.

Zatiaľ bez obetí

Nemali by opomínať ani používanie spoľahlivého mobilného bezpečnostného riešenia. ČSOB banka bola o tejto hrozbe informovaná priamo spoločnosťou ESET, ktorá ju deteguje ako Android/Spy.Banker.HV.

Hovorkyňa slovenskej ČSOB Anna Jamborová pre agentúru SITA uviedla, že do tejto chvíle banka nezaznamenala poškodenie žiadneho z jej klientov a situáciu ďalej intenzívne monitoruje.

“Okamžite sme prijali všetky potrebné opatrenia na elimináciu prípadného rizika vyplývajúceho z aktuálnej situácie. ČSOB má svoje bezpečnostné štandardy nastavené vždy na najvyššej možnej úrovni, miera bezpečnosti však do veľkej miery závisí aj od prístupu klienta,“ podotkla Jamborová.

ČSOB klientom pripomína, aby si do svojich mobilných zariadení nesťahovali žiadne nedôveryhodné aplikácie a pri prihlasovaní sa do prostredia elektronického bankovníctva si vždy overili, že sa prihlasujú cez stránku banky.

“V tomto konkrétnom prípade bola napríklad prihlasovacia stránka výrazne odlišná od originálnej prihlasovacej stránky aplikácie ČSOB SmartBanking,“ dodala Jamborová.

Najčítanejšie na SME Ekonomika


Inzercia - Tlačové správy


  1. Kedy sa refinancovanie oplatí?
  2. Rastie nám pokrivená generácia?
  3. Intímna hygiena – celoročná záležitosť
  4. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku
  5. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  6. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  7. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  8. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  9. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať
  10. Bývajte v budove, po ktorej sa prechádzal Schöne Náci
  1. Detské zúbky sú veda
  2. Štartujú jesenné módne dni v Poluse
  3. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku
  4. Rastie nám pokrivená generácia?
  5. Intímna hygiena – celoročná záležitosť
  6. Pivovar Šariš podporí cestovný ruch v Prešovskom kraji
  7. AAA AUTO za päť rokov predalo 320 tisíc vozidiel
  8. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba
  9. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj?
  10. FemFest 2017 ponúkne beh na opätkoch i koncert známej speváčky
  1. 3 mýty, ktorým ste možno uverili. Ale ako je to naozaj? 21 205
  2. Rastie nám pokrivená generácia? 8 682
  3. Zanzibar je plný lákadiel na dokonalú exotickú dovolenku 7 632
  4. Plug-in, hybrid alebo elektromobil? Poradíme, ako správne vybrať 5 569
  5. Kedy sa refinancovanie oplatí? 1 930
  6. Novinka v realitnom biznise! Zatiaľ dostupné len v Grand Koliba 1 883
  7. Bývajte v budove, po ktorej sa prechádzal Schöne Náci 1 774
  8. Trenčania to chcú mať všade blízko. Kde kupujú byty? 1 594
  9. Poistenci VšZP už nebudú platiť 17 centov v lekárňach za recepty 1 578
  10. Intímna hygiena – celoročná záležitosť 1 456

Téma: Banky


Hlavné správy zo Sme.sk

ŠPORT

Zapíše sa Sagan do dejín? Rozhodnúť môže jedna vec

Vlani nebol najväčším favoritom, ale aj tak vyhral.

DOMOV

Lipšic dostal za nehodu z minulého roka podmienečný trest

Súd odsúdil bývalého poslanca Lipšica.

KOMENTÁRE

Vracajú sa deväťdesiate roky a prečo sa Danko drží ruskej letky

Akcia proti Kiskovi je porovnateľná len s únosom mladého Kováča.

SVET

Orbán sa modlí za Merkelovej víťazstvo v nemeckých voľbách

Maďarský premiér sa obáva o eurofondy, ak by voľby vyhralo SPD.

Neprehliadnite tiež

Fed sa chce zbaviť dlhopisov, ktoré nakupoval od krízy. Čo to prinesie?

Od októbra sa americká centrálna banka každý mesiac zbaví dlhopisov v hodnote 10 miliárd dolárov.

Do Prahy dorazili čínske bicykle ofo, ide o najväčšiu bikesharingovú službu na svete

Obyvatelia Prahy môžu zadarmo jazdiť na bicykloch od firmy ofo. Stačí im na to len mobilný telefón.

V Bratislave otvorili pizzeriu Domino´s, druhú najväčšiu sieť na svete

Pizzeria Domino´s má v hlavnom meste problém s doručovaním.

Čoskoro prijme Slovensko eurosmernicu ATAD, ktorá má prispieť k férovému zdaneniu

Cieľom smernice je aj uľahčiť výmenu informácií medzi finančnými spravodajskými jednotkami pri identifikácii a sledovaní podozrivých transakcií.